yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites te publiceren via een cloudhostingprovider. De hostnaam zelf is een lange, willekeurig ogende tekenreeks in plaats van een herkenbare merk- of organisatienaam, wat erop wijst dat het mogelijk gaat om een tijdelijke, automatisch gegenereerde of campagnespecifieke implementatie in plaats van een primaire bedrijfswebsite.
Op basis van de beschikbare scancontext toont de site geen duidelijke informatie over de organisatorische identiteit, en er zijn geen categorielabels die wijzen op een conventioneel zakelijk, media- of institutioneel doel. De infrastructuur wijst op een in de cloud gehoste webpagina die wordt geleverd via een content delivery- en beveiligingsnetwerk, wat kan worden gebruikt voor legitieme projecten maar ook voor kortstondige pagina's kan worden gebruikt.
Veiligheidsbeoordeling voor yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Meerdere beveiligingsengines markeerden dit domein op het moment van deze scan als phishing, waarbij 10 van de 91 engines kwaadaardige phishinggerelateerde detecties meldden. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral gezien de willekeurig ogende subdomeinindeling, het ontbreken van een verkeersrangschikking en de afwezigheid van een duidelijke merk- of uitgeversidentiteit. Hoewel de scan van malwarebestanden geen kwaadaardige code heeft gedetecteerd in de bemonsterde bestanden, vertrouwen phishingpagina's vaak op misleidende inhoud in plaats van op downloadbare malware, dus een schone bestandsscan vermindert die zorg niet wezenlijk.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Verschillende grote, op content gerichte dreigingsdatabases vermeldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch wordt het bredere scanbeeld gedomineerd door de phishingdetecties van meerdere engines en niet door de schone resultaten van malware-bestandsscans. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-16. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.97.2, met Cloudflare-nameservers en een cloudwebserveraanwezigheid in Toronto, Canada. Het domein is geregistreerd sinds 2020 en verloopt in 2027.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen kwaadaardige bestanden, gemarkeerde externe links of iframes vastgesteld in het verstrekte malware-scansample, maar de hostingopzet en het geldige certificaat moeten op zichzelf niet als vertrouwensindicatoren worden beschouwd, omdat phishingpagina's ook gebruik kunnen maken van gerenommeerde cloudinfrastructuur en HTTPS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?